Возможности
PAM360 объединяет процессы защиты привилегированных учетных записей и ресурсов: обнаружение инфраструктуры, работу с паролями и ключами, контроль удаленных подключений и аудит действий.- Обнаружение ресурсов — автоматический поиск Windows-, Linux- и сетевых устройств, VMware, AWS и Azure с добавлением в централизованный репозиторий.
- Учетные данные — защищенное хранение и централизованная работа с паролями административных учетных записей.
- Ротация паролей — автоматическая смена учетных данных по заданным политикам.
- SSH-ключи — централизованный контроль ключей доступа к Linux-серверам и другим системам.
- Секреты DevOps — защита учетных данных, которые используют приложения, скрипты и автоматизированные процессы.
- Just-in-Time-доступ — временное предоставление повышенных прав без постоянного назначения привилегий.
- Согласование запросов — процессы запроса и утверждения доступа с ограничением срока действия разрешения.
- Привилегированные сессии — удаленное подключение, мониторинг, запись и завершение пользовательских сессий. Поддерживаются RDP, SSH, Telnet, SQL, VNC и другие протоколы.
- Контроль команд — ограничение выполнения команд в привилегированных SSH-сессиях.
- Повышение прав для приложений — предоставление пользователям временных привилегий для запуска отдельных приложений.
- SSL/TLS-сертификаты — централизованное управление сертификатами и Kubernetes-секретами.
- Аудит и отчетность — регистрация действий с ресурсами и сессиями.
- Анализ поведения — выявление аномальной активности пользователей с повышенными правами.
- Интеграции и API — взаимодействие с ITSM, SIEM и другими корпоративными системами.
Преимущества
PAM360 помогает перейти от разрозненного контроля административных учетных записей к единому подходу к привилегиям и действиям пользователей.- Защита данных — пароли и ключи хранятся централизованно, без необходимости передавать их сотрудникам вручную.
- Меньше постоянных привилегий — временные права выдаются только на период выполнения конкретной задачи.
- Контроль действий администраторов — запись и аудит сессий позволяют определить, кто подключался к ресурсу и какие операции выполнял.
- Единая точка контроля — учетные записи, доступ, сессии, секреты и журналы находятся в одной системе.
- Работа с гибридной инфраструктурой — поддерживаются локальные ЦОД, виртуальные среды и публичные облака.
- Сокращение ручных операций — обнаружение ресурсов, смена паролей и другие регулярные процедуры можно автоматизировать.
- Принцип минимальных привилегий — права назначаются с учетом ролей, политик и конкретной задачи пользователя.
- Готовность к аудиту — централизованные журналы и записи сессий помогают контролировать использование повышенных прав и предоставлять необходимую информацию для проверок.
Товар добавлен в корзину